
Eclipse Foundation
Founded Year
2004Mosaic Score
+110 points in the past 30 days
Latest Eclipse Foundation News
May 13, 2022
Mit Blick auf die wachsenden Gefahren für die Software Supply Chain ernennt die Stiftung Mikaël Barbero zum Head of Security. Lesezeit: 2 Min. Rainald Menge-Sonnentag Die Eclipse Foundation hat einen Hauptverantwortlichen für Security ernannt: Mikaël Barbero ist der neue Head of Security. Damit trägt die Stiftung der wachsenden Zahl bekannter Angriffe auf die Software Supply Chain Rechnung, die durch Attacken auf und mit Open-Source-Software möglich wurden. Chefsache Security In einem Blogbeitrag erklärte der Geschäftsführer der Eclipse Foundation, Mike Milinkovich, dass das Thema Open Source Supply Chain Security für ihn ganz oben auf der Liste der Prioritäten stehe. Es sei keine Option, die Last der für die Sicherheit der Projekte erforderliche zusätzlichen Arbeit auf die Schultern der Projektverantwortlichen und Beitragenden zu übertragen. Zudem sei für Security, insbesondere für die Supply Chain, ein programmatischer Ansatz erforderlich. "Security ist kein Attribut, das man einfach zu existierender Software hinzufügt", schreibt Milinkovich. Die Foundation möchte Services für die Projekte bereitstellen, damit sie die im 2021 veröffentlichten Best Practices für die Open Source Supply Chain Security sicherstellen können. Die Foundation hat einen Überblick über die Gefahren für die Software Supply Chain veröffentlicht. Milinkovich strebt eine Sammlung von Services an, um die Code-Repositories zu schützen, Third-Party-Artefakte abzusichern, Security-Audits bereitzustellen, die Build-Pipelines abzusichern und den beim Build-Prozess erstellten Output zu schützen. Für die ordentliche Umsetzung sei eine Führungsverantwortung für die Security-Maßnahmen unabdingbar. Diese hat die Foundation bereits vor knapp zwei Wochen an Barbero übertragen und nun öffentlich verkündet. Barbero war seit einigen Jahren für die gemeinsame Build-Infrastruktur bei Eclipse zuständig. Daher steht er der Software Supply Chain ohnehin nahe. In den nächsten Wochen sollen einige Ankündigungen über neue Programme bezüglich der Security-Maßnahmen bei der Eclipse Foundation folgen. Angriffsziel Lieferkette Zu den jüngsten Beispielen für Angriffe auf Open-Source-Pakete gehört die angebliche Übernahme eines npm-Accounts und ein Angriff über Dependency Confusion , der zwar eine Backdoor auf Systeme installiert hat, sich aber nicht als bösartige Supply-Chain-Attacke, sondern als Pentest herausgestellt hat. Lesen Sie auch
Eclipse Foundation Web Traffic
Eclipse Foundation Rank
When was Eclipse Foundation founded?
Eclipse Foundation was founded in 2004.
Where is Eclipse Foundation's headquarters?
Eclipse Foundation's headquarters is located at 2934 Baseline Road, Suite 202, Ottawa.
Discover the right solution for your team
The CB Insights tech market intelligence platform analyzes millions of data points on vendors, products, partnerships, and patents to help your team find their next technology solution.